
प्रूफ-ऑफ-कॉन्सेप्ट PerfexCRM 3.3.1 से पहले के संस्करणों में प्रमाणीकरण बायपास के लिए, यह दर्शाता है कि कैसे खाली क्रेडेंशियल अनधिकृत एडमिन एक्सेस प्रदान कर सकते हैं।
सलाहकार आईडी: perfexcrm-auth-bypass-2025
CVE: CVE-2025-60375
उत्पाद: PerfexCRM
प्रभावित संस्करण: 3.3.1 से पहले के संस्करण (< 3.3.1)
रिपोर्टकर्ता: Ajansha Shankar, Ahamed Yaseen
संदर्भ: OWASP प्रमाणीकरण चीट शीट — https://cheatsheetseries.owasp.org/cheatsheets/Authentication_Cheat_Sheet.html
PerfexCRM के 3.3.1 से पहले के संस्करणों में एडमिन लॉगिन तंत्र में एक प्रमाणीकरण बायपास मौजूद है। सर्वर की प्रमाणीकरण कार्यप्रणाली उपयोगकर्ता-नाम/पासवर्ड पैरामीटर की उपस्थिति और सामग्री को पर्याप्त रूप से सत्यापित नहीं करती है। एक हमलावर जो लॉगिन अनुरोध में हेरफेर करके खाली उपयोगकर्ता-नाम और पासवर्ड पैरामीटर प्रदान करता है, उसे उपयोगकर्ता खातों, जिसमें प्रशासनिक खाते भी शामिल हैं, तक पहुंच प्रदान की जा सकती है।
/admin/auth/login) पर भेजे गए POST अनुरोध को इंटरसेप्ट करें।username और password फ़ील्ड को हटाएं या खाली मानों पर सेट करें।419 Page expired के साथ प्रतिक्रिया दे सकता है, लेकिन डैशबोर्ड पर रीडायरेक्ट करेगा और वैध क्रेडेंशियल के बिना एक प्रमाणित सत्र प्रदान करेगा।मूल कारण (सारांश): अपर्याप्त सर्वर-साइड सत्यापन और अनुचित नियंत्रण प्रवाह जो सत्र या एप्लिकेशन लॉजिक को क्रेडेंशियल की कमी के बावजूद अनुरोध को प्रमाणित के रूप में चिह्नित करने की अनुमति देता है।
नोट: यह ट्राइएज के लिए एक अनुमानित वेक्टर है। समन्वित प्रकटीकरण के बाद एक सटीक CVSS वेक्टर प्रदान करें।